Sicherheit

Malware scannen und entfernen

Every hosted site is scanned for malware automatically each night, and you can run a scan yourself at any time from the site's Security tab.

Scannen und Entfernen von Malware

Jede gehostete Website wird jede Nacht automatisch auf Malware gescannt, und Sie können jederzeit selbst einen Scan über die Registerkarte „Sicherheit" der Website durchführen.

Zu verstehen, was der Scanner tut, und ebenso wichtig, was er nicht tut, ist der Unterschied zwischen einer Website, die wirklich sauber ist, und einer, die nur sauber aussieht.

Einen Scan durchführen

  1. Gehen Sie zu Websites und öffnen Sie die Website.
  2. Öffnen Sie die Registerkarte Sicherheit, die als „Vulnerability Scanning, Malware-Erkennung, IP-Blockierung und Login-Härtung" beschrieben wird.
  3. Suchen Sie die Karte Malware-Scan.
  4. Klicken Sie auf Jetzt scannen.

Die Malware-Scan-Karte auf der Registerkarte „Sicherheit" der Website in KPanel

Die Schaltfläche ändert sich während der Ausführung zu „Wird gescannt". Scans lesen jede Datei unter dem Web-Root Ihrer Website und können auf einer großen Website mehrere Minuten dauern.

Ein Scan wird auch automatisch jede Nacht ausgeführt, ohne dass Sie etwas tun müssen, daher ist das Ergebnis auf der Karte niemals älter als einen Tag.

Das Ergebnis lesen

Sauber. Die Karte meldet die Anzahl der gescannten Dateien, ausgedrückt als „Sauber" gefolgt von der Dateizahl. Es wurde nichts Verdächtiges gefunden.

Bedrohungen gefunden. Die Karte meldet die Anzahl und listet jede erkannte Datei mit ihrem Pfad und einer Schaltfläche Unter Quarantäne stellen auf.

Fehlgeschlagen. Der Scan konnte nicht abgeschlossen werden. Versuchen Sie es erneut, und wenn es weiterhin fehlschlägt, öffnen Sie ein Support-Ticket.

Noch keine Ergebnisse. Auf dieser Website wurde noch kein Scan durchgeführt. Die Karte zeigt „Noch keine Scan-Ergebnisse. Klicken Sie auf „Jetzt scannen", um den ersten Scan durchzuführen."

Ein Bereich Scan-Verlauf darunter speichert die letzten zehn Scans, damit Sie sehen können, wann eine Website von sauber zu infiziert wurde, was oft der schnellste Weg ist, um einzugrenzen, wann die Kompromittierung begann.

Eine Datei unter Quarantäne stellen

Klicken Sie auf Unter Quarantäne stellen neben einer erkannten Datei. Die Datei wird aus Ihrer Website in einen Quarantänebereich auf dem Server verschoben, sodass sie nicht mehr ausgeführt wird, aber nicht gelöscht wird.

Quarantäne ist die einzige Abhilfemaßnahme, die der Scanner bietet. Es gibt keine Aktionen wie „bereinigen", „desinfizieren" oder „reparieren", da es keine sichere gibt: Eine legitime Datei mit injiziertem bösartigem Code kann von einem Scanner, der das Original nie gesehen hat, nicht in ihren ursprünglichen Zustand zurückversetzt werden. Das Abrufen der ursprünglichen Datei ist wofür Ihre Sicherungen da sind.

Quarantäne bietet auch keine Self-Service-Wiederherstellung. Wenn Sie eine Datei unter Quarantäne stellen, die Sie benötigen, stellen Sie sie aus einer Sicherung wieder her, anstatt nach einer Schaltfläche „Rückgängig machen" zu suchen. Siehe Aus einer Sicherung wiederherstellen.

Automatische Quarantäne

Bei Managed WordPress-Plänen werden Dateien, die während des nächtlichen Scans gefunden werden, automatisch unter Quarantäne gestellt und im Panel mit einem Badge Automatisch unter Quarantäne gestellt gekennzeichnet. Eine Benachrichtigung erscheint auf Ihrem Dashboard, die anzeigt, wie viele Dateien behandelt wurden und dass keine manuelle Aktion erforderlich ist.

Bei jedem anderen Plan ist die Erkennung automatisch, aber Quarantäne nicht. Sie müssen die Registerkarte „Sicherheit" öffnen und für jede Erkennung selbst auf Unter Quarantäne stellen klicken.

Wenn niemand regelmäßig das Panel überprüft, ist automatische Quarantäne eines der stärksten Argumente für einen verwalteten Plan. Eine Erkennung bei einem nicht verwalteten Plan bleibt dort, bis ein Mensch sie bemerkt.

Was der Scanner nicht finden kann

Dies ist der wichtigste Teil, und es ist der Grund, warum ein sauberer Scan beruhigend statt schlüssig ist.

Der Scanner vergleicht Dateien mit bekanntem bösartigem Code. Er kann nicht:

  • Ihre Datenbank lesen. Injizierte Spam-Links, rogue Administrator-Konten und geänderte Optionen befinden sich dort und sind für einen Datei-Scanner unsichtbar.
  • Eine legitime Datei, die geändert wurde, erkennen. Eine einzelne Zeile, die zu einer echten Theme-Datei hinzugefügt wird, entspricht möglicherweise keiner bekannten Signatur.
  • Ein rogue-Konto oder geplante Aufgabe erkennen, das ist eher Konfiguration als Code.
  • Einen gestohlenen Berechtigungsnachweis erkennen. Wenn jemand Ihr Passwort hat, benötigt er überhaupt keine Malware.
  • Bewerten, ob ein Plugin anfällig ist. Das ist ein separater Vulnerability-Scan, auch auf der Registerkarte „Sicherheit".

Ein sauberer Scan auf einer Website, die Besucher umleitet, Spam sendet oder Inhalte anzeigt, die Sie nicht geschrieben haben, bedeutet nicht, dass die Website sauber ist. Das bedeutet, dass die Infektion nicht in einer Datei vorhanden ist, die der Scanner erkennt. Vergleichen Sie stattdessen mit einer bekannt guten Sicherung. Siehe Was zu tun ist, wenn Ihre Website gehackt wurde.

Die richtige Methode zum Bereinigen einer infizierten Website

Das Unter-Quarantäne-Stellen erkannter Dateien ist eine Eindämmung, keine Heilung. Die zuverlässige Heilung ist eine Wiederherstellung.

  1. Schalten Sie die Website offline mit Kennwortschutz, während Sie daran arbeiten.
  2. Stellen Sie alles Erkannte unter Quarantäne, um zu verhindern, dass es sofort ausgeführt wird.
  3. Finden Sie heraus, wann die Infektion begann, indem Sie den Scan-Verlauf und Ihre Fehlerprotokolle verwenden.
  4. Stellen Sie aus einer Sicherung wieder her, die vor diesem Datum erstellt wurde, zuerst zum Staging, dann zum Live-System, sobald Sie es überprüft haben.
  5. Ändern Sie alle Berechtigungsnachweise: Anwendungsadministratoren, Datenbank, SFTP, SSH.
  6. Aktualisieren Sie alles, denn der Weg hinein war fast sicherlich eine veraltete Komponente.
  7. Scannen Sie erneut, um dies zu bestätigen.
  8. Erstellen Sie eine neue Sicherung der sauberen Website.

Was zu tun ist, wenn Ihre Website gehackt wurde behandelt jeden dieser Punkte ausführlich.

Die anderen Schutzmaßnahmen auf der Registerkarte „Sicherheit"

Der Malware-Scan ist eine Karte unter mehreren, und die anderen sollten Sie aktivieren, während Sie dort sind.

Vulnerability-Scan überprüft Ihre installierten Plugins und Themes gegen eine öffentliche Vulnerability-Datenbank, damit Sie feststellen, dass eine Komponente ausbeutbar ist, bevor sie ausgenutzt wird.

Login-Brute-Force-Schutz überwacht WordPress-Anmeldeversuche und blockiert eine Adresse automatisch nach wiederholten Fehlversuchen innerhalb eines kurzen Zeitfensters.

IP-Blocklist ermöglicht es Ihnen, eine bestimmte Adresse oder einen Bereich auf dem Webserver zu verweigern.

Länderfilterung beschränkt den Zugriff nach Land, wenn Ihre Zielgruppe wirklich regional ist.

Hotlink-Schutz verhindert, dass andere Websites Ihre Bilder einbetten und Ihre Bandbreite verbrauchen.

PCI-DSS-Härtung, auf WooCommerce-Websites, wendet einen Satz von Konfigurationsänderungen in einer Aktion an: Deaktivieren der Dateibearbeitung vom Dashboard, Erzwingen einer verschlüsselten Admin-Sitzung und Blockieren einer Legacy-Remote-Schnittstelle, die häufig in Angriffen verwendet wird.

Die Plattform-Firewall

Unabhängig von allem auf dieser Seite läuft eine verwaltete Web-Application-Firewall vor jeder Website und blockiert gängige Angriffsmuster wie SQL-Injection, Cross-Site-Scripting und Path-Traversal, bevor sie Ihre Anwendung erreichen.

Sie wird zentral verwaltet. Es gibt keine Pro-Website-Regelliste, keinen Toggle und kein blockiertes Anforderungsprotokoll zum Durchsuchen. Wenn eine legitime Anfrage von Ihnen blockiert wird, handelt es sich um ein falsches Positiv und der Support kann eine Ausnahme hinzufügen: Senden Sie eine E-Mail an support@kapsulehost.com mit der genauen URL, der Zeit und was Sie gerade getan haben.

Fehlerbehebung

Der Scan schlägt ständig fehl. Sehr große Websites können das Scan-Zeitlimit überschreiten. Entfernen Sie alte Archive und ungenutzte Installationen aus dem Web-Root und versuchen Sie es erneut. Wenden Sie sich an den Support, wenn es weiterhin auftritt.

Eine Datei, die ich kenne, dass sie sicher ist, wurde erkannt. Falsche Positive treten auf, besonders bei komprimierten JavaScript und Lizenzprüfungscode. Stellen Sie sie nicht unter Quarantäne, wenn Sie sich sicher sind, und benachrichtigen Sie den Support, damit sie untersucht werden kann.

Ich habe die falsche Datei unter Quarantäne gestellt und die Website ist kaputt. Stellen Sie diese Datei aus einer Sicherung wieder her.

Der Scan ist sauber, aber meine Website wurde von einer Suchmaschine auf die schwarze Liste gesetzt. Die Infektion kann sich in der Datenbank befinden, oder die Auflistung kann veraltet sein. Bereinigen Sie die Website ordnungsgemäß und fordern Sie dann über die eigenen Tools der Suchmaschine eine Überprüfung an.

Ich möchte öfter als nachts scannen. Führen Sie Jetzt scannen jederzeit aus. Es gibt keine Grenze.

Malware kommt immer wieder. Sie haben den Weg hinein nicht geschlossen. Stellen Sie aus einer sauberen Sicherung wieder her, anstatt die Website an Ort und Stelle zu bereinigen, ändern Sie alle Berechtigungsnachweise und aktualisieren Sie alles.

Benötigen Sie noch Hilfe?

Schreiben Sie uns an support@kapsulehost.com oder öffnen Sie einen Chat in KPanel.

KPanel öffnen
Malware scannen und entfernen